Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
Figaro2000

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не подскажете - а есть для WinRoute плагины, позволяющие отслеживать сетевую активность приложений как персональных фаерах вроде Outpost или Zone Alarm?

Всего записей: 245 | Зарегистр. 24-09-2005 | Отправлено: 22:37 01-03-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Figaro2000
нету таких, этот firewall работает в масштабе сетей...

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 22:58 01-03-2006
pink



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не подскажет ли кто, как можно решить проблему:
локальная сеть, в ней разномастные Windows-компьютеры, на одном из них, с Win98 стоит принтер, расшаренный, все с него печатают. А вот у шлюза с KWF 6 под WinXP печать оказывается практически невозможна - такое ощущение, что компьютер ищет принтер через сетевой интерфейс, ведущий в интернет. Да, интерфейс этот - вторая сетевуха, подключенная в ADSL-модем.

Всего записей: 88 | Зарегистр. 30-07-2003 | Отправлено: 22:58 01-03-2006
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kramax

Цитата:
возможно ли это сделать другими роутами - т. е. может проблема в kerio?

затрудняюсь ответить, имхо, круче Рвоты только лишь MS ISA - посмотри его.

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 10:59 02-03-2006
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pink
Зайди в свойства сетевого окружения, с верху в меню кнопка "дополнительно" там "дополнительные параметры". В вкладке "адаптеры и привязки" поднимаешь сетевой адаптер, смотрящий в локалку на самый верх, а с адаптера, подключенного к ADSL снимаешь галочки с привязок "Служба доступа к файлам и принтерам..." и "Клиент для сетей MS" Должно помочь.

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 11:36 02-03-2006
Maharadga

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня случилось какая-то катастрофа. Перестали работать ява скрипты на кери 6.1.2  теперь я немогу ни смс с сайта отправить ни смайлы с форумов не подгружаются, часть ссылок теперь не открывается(а именно ~20%).... инет в качестве стал на порядок ниже ((
 
В HTTP полиси - Контент рулезы - все галки стоят.
на сайте winroute ветка http://www.winroute.ru/forum/viewtopic.php?p=13316#13316
 
Кто знает как вылечить больного

Всего записей: 18 | Зарегистр. 18-01-2006 | Отправлено: 12:02 02-03-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, объсните мне, популярно, качественную разницу между действиями "Deny" и "Drop"!

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 12:47 03-03-2006
endym



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Arakcheev
Народ, объсните мне, популярно, качественную разницу между действиями "Deny" и "Drop"!
 
денай - запрещает вроде как и дроп сбрасывает вот и все.  
если ставишь запрет то рубится на серваке доступ и сбрасывает тока при обращении к ресурсу

Всего записей: 260 | Зарегистр. 01-12-2003 | Отправлено: 12:49 03-03-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
endym
Не фига не понятно.... %)

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 13:28 03-03-2006
pink



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crapaud

Цитата:
pink  
Зайди в свойства сетевого окружения, с верху в меню кнопка "дополнительно" там "дополнительные параметры"...

 
Спасибо, но не получилось, к сожалению. В смысле, не помогло. Возможно, мешается поддержка сети Netware, которая включается и выключается только для всех адаптеров разом и которая нужна, ибо еще Netware - сервер в сети живет.

Всего записей: 88 | Зарегистр. 30-07-2003 | Отправлено: 16:21 03-03-2006
scatchi



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
 
1) Deny (запретить) — доступ по адресу или порту запрещён. Клиент при этом будет немедленно оповещён, что трафик блокируется брандмауэром.
 
2) Drop (отбросить) — все пакеты, удовлетворяющие правилу, будут отброшены. Клиент никак не будет уведомлён и будет воспринимать ситуацию как неполадки в сети. Клиент не будет повторять запрос сразу (он будет ожидать ответа и повторит попытку соединения позже).

Всего записей: 30 | Зарегистр. 07-01-2006 | Отправлено: 10:20 05-03-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
scatchi
Спасибо.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 08:12 06-03-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Что-то недовкуриваю, в файле HOSTS уже указал новый айпишник макафи, но в логах пишет ошибку и указывает старый айпишник. Куда он ещё прописался.
Antivirus plug-in error: Cannot get file /products/datfiles/4.x/nai/update.ini from 67.97.80.95
 
Сервак перегружал....

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 10:37 06-03-2006
endym



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
scatchi
спасиб. вот ты разжевал так разжевал))  
респект;)

Всего записей: 260 | Зарегистр. 01-12-2003 | Отправлено: 10:41 06-03-2006
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pink
Странно, на сколько я помню, поддержку Нетвари тоже можно там же по адаптерно вырубать... Кроме того принтер должен работать именно по протоколу MS... непонятки...

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 12:58 06-03-2006 | Исправлено: crapaud, 13:02 06-03-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mikas

Цитата:
Цитата:если в конфиге прописать для локальных интерфейсов   <variable name="FirewallExclude">1</variable>  
Вообще перестает считать трафик для всех юзеров. Интерфейс то один....

 
если б бвл один была бы локальная сеть и все... а второй интерфейс как мимниум есть - через него вы в интернет смотрите... под локальным понимаеться тот  что в локалку смотрит...
 
эта схема уже как не один год у всех работает  
 
 
Добавлено:
MihaMalin

Цитата:
у меня вот какой вопрос: установил KWF 6.1.0 все настроил с соединениями и доступом проблем нет, кроме:  
1) не получается настроить соединение eDonkey (Kerio не пропускает его в мир)  
2) не могу заливать на FTP файлы, скачивать могу  (на сами сервера захожу без проблем, могу там создать папку с нужным именем, а вот закачать файл не могу, приходится с прокси отключать KWF и  уже тогда напрямую заливаю файлы)  
3) не получается считать FTP траффик (пробовал качать ProxyInspector'ом, но он считает только HTTP нормально, а прочий траффик увы...)  

1) нужно знать какой порт использует едонкей и разрежить ему ходить в инет. плюс есть кой какие галки в Advanced Options - P2P Eliminator
2) через НАТ льете или через прокси? через НАТ все чудесно должно работать - если разрешили фтп...  
3)фтп траф можно считать если сделать отдельное правило на фтп и включить логи на коннекты - тогда в логах connection будут логи - их последние прокси инспектор считает боле менее
 
(и кстати вместо того что бы гадать что да как у тебя - было бы хорошо видеть скриншот трафик полисей - но... как ни проси... все думают что здесь телепаты)
 
Добавлено:
pink

Цитата:
Не подскажет ли кто, как можно решить проблему:  
локальная сеть, в ней разномастные Windows-компьютеры, на одном из них, с Win98 стоит принтер, расшаренный, все с него печатают. А вот у шлюза с KWF 6 под WinXP печать оказывается практически невозможна - такое ощущение, что компьютер ищет принтер через сетевой интерфейс, ведущий в интернет. Да, интерфейс этот - вторая сетевуха, подключенная в ADSL-модем.

опять повторюсь... неплохо бы видеть скриншот трафик полисей...
правила на локальную сетку нужно в самый верх
и в конфиге для сетевухи смотрящей в локалку нужно прописать  
<variable name="FirewallExclude">1</variable>  
естесно предварительно остановив керио...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 16:57 06-03-2006 | Исправлено: Hrist, 17:29 06-03-2006
nuller



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня такая ситуация. Ставлю Керио, вроде все гут, работает, кроме SSH.
 
Убираю TrafficInspector'ы во всех рулзах, вроде SSH начинает работать но при потоках данных (например ls или редактировагние файла vim-ом) конект "подвисает".
 
Может ктото знает как лечить?

Всего записей: 42 | Зарегистр. 23-01-2003 | Отправлено: 17:43 06-03-2006
COKOJI



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите пожалуйста, можно ли как-нибудь научить керио авторизировать клиентов по MAC-адресу сетевухи ?

Всего записей: 2 | Зарегистр. 06-03-2006 | Отправлено: 18:08 06-03-2006
sirrich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что то у меня крыша уже едет. Может кто поможет?
Все просто, комп с двумя сетевухами, одна локалка 192,168,1,0 и т.д., другая выход в инет через ADSL. На нем же стоит KWF последней версии. Сегодня с утра (да и пол года до этого) все работало, после обеда (хотя я не трогал настройки не перезагружался) все перестало работать. Даже пинг. Отключаю KWF все работает шлюз АДСЛ пингуется.
Смотрел настройки, все как было. Где мне еще покопать?  
Нашел подозрительную вещь в логах:  
[06/Mar/2006 12:47:08] (1005) Application layer gateway service system service detected. The service has been stopped.
[06/Mar/2006 12:47:10] (1002) Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS) system service detected. The service has been stopped.
Может в этом дело? Хотя я уже перезагружался 20 раз и в логах больше этого сообщения не было...
Заранее спасибо!

Всего записей: 11 | Зарегистр. 25-04-2005 | Отправлено: 18:13 06-03-2006
Sovka

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а он случаем в не научился работать с терминальными сервисами и правильно авторизовывать пользователей?

Всего записей: 215 | Зарегистр. 26-02-2004 | Отправлено: 18:45 06-03-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru